Showing 1 vulnerability on this page for mPDF

Signals CISA KEV Ransomware Nuclei
mPDF vulnerability results
VulnerabilityTitle and contextCVSSEPSSPoCsSignalsSTIX action

mPDF 7.0 - Local File Inclusion

mPDF 7.0 contains a local file inclusion vulnerability that allows attackers to read arbitrary system files by manipulating annotation file parameters. Attackers can generate URL-encoded or base64 payloads to include local files through crafted annotation content with file path specifications.

CWE-98Jan 13, 2026
CVSS8.7v4.0EPSS0.49%PoCs1SignalsNot listed in CISA KEVNo known ransomware useNo Nuclei templatesSTIX